惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

U
Unit 42
博客园 - Franky
T
Tailwind CSS Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
月光博客
月光博客
人人都是产品经理
人人都是产品经理
雷峰网
雷峰网
Hugging Face - Blog
Hugging Face - Blog
有赞技术团队
有赞技术团队
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
阮一峰的网络日志
阮一峰的网络日志
C
Check Point Blog
爱范儿
爱范儿
T
The Blog of Author Tim Ferriss
aimingoo的专栏
aimingoo的专栏
Stack Overflow Blog
Stack Overflow Blog
博客园 - 聂微东
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
L
LangChain Blog
云风的 BLOG
云风的 BLOG
MyScale Blog
MyScale Blog
Microsoft Security Blog
Microsoft Security Blog
The Cloudflare Blog
博客园 - 三生石上(FineUI控件)

少数派

派早报:Google 发布 Fitbit Air 等 - 少数派 「新人报到」確認需求,再開始 - 少数派 从 SOLO 独立开发者社区,我看到了越来越多开发者开始做自己的产品 - 少数派 我怎么管理那些"不常做,但总会忘"的生活事项 - 少数派 人形机器人量产元年,数据才是具身智能的“生死线” - 少数派 BuhoLaunchpad 高度还原 Mac 启动台:开发历程与思考 - 少数派 五年陪伴依然不舍,DIY 换壳后让罗技 MX Master 3 继续服役 - 少数派 新玩意 240|少数派的编辑们最近买了啥? - 少数派 一日一技|为什么你应该关闭 iOS 的键盘声音 - 少数派 我做了个插件和 Skills,一键提取任何网站的设计规范 Design.md - 少数派 住在三四线城市的你,该开始录播客了 - 少数派 甘南秘境,大白高国 - 少数派 AI的审美:谁让把我变成川内倫子 - 少数派 返工怎能不烦恼,打工人片单总有一部是你的「嘴替」 - 少数派 为了让「上厕所」更健康,我做了一个小工具 - 少数派 AI + Skill,能够让生成的文章去除 AI 味吗? - 少数派 新玩意|韶音OpenDots ONE 耳夹式耳机 - 少数派 《美满》| 在每一个春天的晚上相爱(362) - 少数派 新玩意|优篮子 PS01 MagSnap 磁吸支架 - 少数派 自我整合手记 | 我开始早睡了:用稳定规则,为自由托底 - 少数派 用龙虾(OpenClaw)两个多月,我最深的12个体会 - 少数派 听歌时间到,12 张你可能错过的 2025 华语乐坛好专辑 - 少数派 承诺能追吗 - 少数派 macOS 26启动台没了? 我做了个不一样的App启动器 - Keboard - 少数派 《四海为家的人》| INTJ对话INTJ(361) - 少数派 你发过的那些黑历史,是时候一次清干净了 - 少数派 新玩意:安安静静玩,越玩越专注:计客密码机 - 少数派 iPad 用户首次体验 Android 平板:vivo Pad6 Pro - 少数派 数据逻辑强 - 少数派 极北行+ | 一路向北,探访日本至北之地 | 001 - 少数派
攻击一台安卓手机后,告诉你被植入后门有多可怕 - 少数派
2020-12-07 · via 少数派

近段时间关于金立手机植入后门的事件一直备受关注,虽然已经受到相应处罚,但是对于大多数用户来说,应该都对软件后门没有一个很直观的感受和理解,恰好最近在学习渗透相关的知识,利用空余时间对安卓手机进行了一次软件木马模拟实验,希望能让大家对软件后门类的木马有个清晰认识。


实验说明

入侵方生成植入了后门的安卓软件安装包,在安卓手机安装并打开了这个安装包后,入侵方便能获得对该手机的所有控制权。

实验环境

入侵端环境:Kali 2020 + MSF

受攻击手机:三星S10 + 最新版本系统

实验开始

首先在Kali生成带有后门的apk安卓软件包,因为是测试用,没有做障眼法,但是现实中的恶意软件并不会像我这样就打包,而是打包成正常软件的样子,一般很难发现有猫腻:

模拟植入后门的安装包

受攻击手机安装了软件包并打开后,攻击者就能在Kali上监听到“肉鸡”(受攻击手机)相关信息,并且已经获得了该手机的所有控制权:

攻击者获得了所有权

获取通话及信息记录

攻击者能窃取“肉鸡”上的所有通话记录信息,包括电话号码、备注名称、通话类型(拨出/接听)以及通话时长:

获取通话记录

同理的,也能不费力气窃取到所有的信息内容:

获取信息

监控摄像头

而监控摄像头也不在话下,攻击者不仅能监测到“肉鸡”所有的摄像头,还能通过指令完成:

  • 使指定摄像头拍照并回传给攻击者;
  • 实时监控指定摄像头的画面;
  • 向“肉鸡”手机发送视频通话请求(电影常见);
监控摄像头

获取当前所有软件

这个脚本类似“金立手机事件”中所用的脚本,除了能对本机已有软件进行操作,还能对被攻击手机进行新增,更新等操作,流氓软件都爱这套

已安装软件列表

发送消息到指定号码

盗号不法分子经常用的手段,利用短信接收和发送,对指定的平台进行业务操作或者手机号等安全信息更改操作,而“肉鸡”完全没有任何提示。

发送消息

基本能做所有事情

一旦装上了带有后门的软件,入侵方就能在你完全不知情的情况下随意控制你的手机,不仅仅限于对手机的监控,还能对你手机进行高权限的控制,比如主动安装、卸载、上传及下载文件等等。

目前在MSF(入侵工具)上给出的功能就已经非常全面,对于刚入行安全行业的我,也能实现对手机的全权控制,而对于不法分子来讲,能做到的就应该更加隐秘和全面了。

msf给出的功能非常全面

总结

对于安卓手机用户,应该养成良好的习惯:

  1. 只在官方应用商店下载应用;
  2. 关闭“未知来源应用”安装许可;
  3. 不访问非法网页;
  4. 不随便点广告

本次模拟实验属于比较初阶的实验,旨在于让大家能以入侵者的角度去看待不良软件/脚本,以至于能对这类事情有一定的认知,虽然在国内互联网大环境下,存在大量劣质应用和恶意软件,但是只要人人都能给点心思去日常使用规范上,也能很好保护自己的信息。